
POC (RCE) -> CVE-2019-9978
CVE-2019-9978 漏洞的功能性 PoC,影响插件
Social Warfare <= 3.5.2,允许在 WordPress 上执行远程代码执行 (RCE)。
此漏洞利用利用参数 swp_debug=load_options 强制加载
远程有效载荷,允许在目标服务器上执行命令
并获取 反向 shell。
⚠️ 仅限教育目的和授权环境使用。
nc)php-reverse-shell.php 文件与脚本位于同一目录git clone https://github.com/yup-Ivan/CVE-2019-9978.git
cd CVE-2019-9978
python3 CVE-2019-9978-POC.py